漏洞信息详情
Alt-N WebAdmin useredit_account.wdm 信息泄露漏洞
- CNNVD编号:CNNVD-200501-316
- 危害等级: 低危
- CVE编号:
CVE-2005-0318
- 漏洞类型:
输入验证
- 发布时间:
2005-01-28
- 威胁类型:
本地
- 更新时间:
2006-09-22
- 厂 商:
alt-n - 漏洞来源:
David_Alonso※ kamb… -
漏洞简介
WebAdmin是Alt-N技术公司开发的管理MDaemon、RelayFax和WorldClient的WEB应用程序。
Alt-N WebAdmin3.0.4版本的useredit_account.wdm存在信息泄露漏洞。
对于已登录的用户useredit_account.wdm不会校验用户身份,这使得远程认证用户可通过修改user参数,编辑其他用户账户信息。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.altn.com/
参考网址
来源: BID
名称: 12395
链接:http://www.securityfocus.com/bid/12395
来源: SECTRACK
名称: 1013038
链接:http://securitytracker.com/id?1013038
来源: BUGTRAQ
名称: 20050128 Multiple vulnerabilities in Alt-N WebAdmin <= 3.0.2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110692897003614&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END